现代动态应用安全测试(DAST)将迎来爆发性增长,它不会取代 SAST,而是弥补其不足,共同构建更全面的安全防线。
攻击者可利用这些凭据进行传递哈希攻击或离线 NTLM 哈希破解。
“DeepSeek+安全”或成行业破局新方向。
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
首席信息安全官正处在安全运营的关键十字路口:从“传统 SOC”转向“AI 原生 SOC”。
确保电力系统安全稳定运行和电力可靠供应。
俄罗斯用户报告称,银行交易、政府服务访问受阻,日常互联网使用受到严重干扰。
客户姓名、社保号、银行账户等敏感信息或遭窃取。可能对全球数十万通过人工生殖技术诞生的后代隐私造成长期威胁。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
加强工业互联网安全分类分级管理,落实企业网络安全主体责任,提升工业互联网安全防护水平。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
从自动化内容制作到超个性化学习、深度游戏化体验、智能化评估度量、再到自适应钓鱼模拟,这五大应用场景将变得更加成熟,AI将深刻改变传统的安全意识教育模式,让我们拭目...
通过分析提炼 AI 对密码学带来的影响、威胁和挑战, 结合当前信息技术发展现状和趋势, 面向 AI 的密码学应重点关注和发展以下 8 个方向.
英国Periphery公司向乌克兰捐赠军用级网络安全系统。
历史表明,3-4 人的创始团队往往最终会建立定义行业的公司。
此次收购是 Google Cloud 为加速 AI 时代两大重要趋势——改进云安全性和多云(multicloud)使用能力——所做的一项投资。
所有“人为因素”引发或导致的安全问题,其根源是安全文化,从文化层寻求变革才能彻底解决问题。来自SAP, PingIdentity,Diligent三家公司的首席信息安全官揭秘了网络安全文化...
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
美国防部拟将MOSAICS框架正式纳入标准建设规范。
本文试从医疗数据交易的视角出发,试探讨医疗数据来源及其权属问题,并进一步分享数据产权交易所对于医疗数据交易的实践经验。
微信公众号